サーバー管理者

システムおよびネットワーク管理者向けのQ&A



6
SSL用にMySQLを構成しましたが、SSLはまだ無効になっています。
次のスクリプトを使用して、MySQLにSSLを構成しました。 #!/bin/bash # mkdir -p /root/abc/ssl_certs cd /root/abc/ssl_certs # echo "--> 1. Create CA cert, private key" openssl genrsa 2048 > ca-key.pem echo "--> 2. Create CA cert, certificate" openssl req -new -x509 -nodes -days 1000 -key ca-key.pem > ca-cert.pem echo "--> 3. Create Server certificate, key" openssl req -newkey …

1
すべてのサービスをリストするときに疑問符は何を意味しますか?
コマンドservice --status-allを実行した後、マシン上のすべてのサービスのリストを取得します。このような出力が得られます。 [ ? ] acpi-fakekey [ ? ] acpi-support [ + ] acpid [ - ] anacron [ + ] apache2 [ + ] atd [ - ] bootlogd どういう?意味ですか?私は常に+、プロセスが開始される-手段とプロセスが停止される手段を想定しています。に先行するサービスはどのような状態?ですか? /proc/versionこれは、誰かが私に答えるのに役立つ場合の私のファイルの内容です。 Linux version 2.6.32-5-amd64 (Debian 2.6.32-45) 前もって感謝します!
9 linux  debian  service 

5
メールをリレーする代わりにファイルに保存するようにpostfixを設定するにはどうすればよいですか?
ローカル環境で運用サーバーのステージングコピーを実行したい。システムはPHPアプリケーションを実行し、さまざまなシナリオで顧客に電子メールを送信します。ステージング環境から電子メールが送信されないようにしたいと思います。 ダミーの電子メール送信者を使用するようにコードを微調整できますが、本番環境とまったく同じコードを実行したいと思います。別のMTAを使用することもできます(Postfixは本番環境で使用するものにすぎません)が、Debian / Ubuntuで簡単に設定できるものを希望します:) そこで、ローカルのPostfixインストールをセットアップして、すべての電子メールを(1つ以上の)ファイルにリレーするのではなく保存するようにします。実際、送信された電子メールをチェックすることが可能である限り、私はそれがどのように保存されるかを本当に気にしません。メールをメールキューに保持するようにpostfixに指示する設定オプションでも機能します(本番環境からのコピーをステージングサーバーに再ロードすると、キューを削除できます)。 私はこれが可能であることを知っています。かなり一般的なニーズのように思われるものについて、オンラインで良い解決策を見つけられませんでした。 ありがとう!

1
ソースフォルダーでローカルファイルが削除された場合、rsyncはローカルファイルを削除しますか?
これが私がやろうとしていることです: 本質的に、あるネットストレージデバイスから別のネットストレージデバイスに同期されるファイルを取得します。 解決策は、ソースネットストレージからローカルマシンにrsyncすることでした。次に、ローカルマシンから宛先のネットストレージにrsyncします。 しかし、それはちょうど私を襲った。ソースネットストレージから削除されたファイルをローカルマシンで削除する必要がありました。rsyncはそれらをすぐにミラーリングしますが、宛先にないファイルを削除しますか?それとも、必要なデータ転送量を減らすだけですか? 私がそれを明確にしたいと思いますか?
9 linux  backup  rsync 

2
lxc-executeでメモリとCPUを制限する
lxc-executeを使用してプロセスを分離したいと思います。帯域幅、CPU、メモリ制限を設定することは可能ですか? lxc.confのmanを調べましたが、完全ではありませんでした。
9 linux  lxc 

4
VMWare ESXi:インストールにネットワークドライバーを追加する方法
背景・問題 ESXiをインストールする予定の2台の新しいサーバー(Dell R720およびDell R520)があります。 VMWare Hypervisorのインストール中に、ネットワークアダプターが存在しないと言われました。 チェックしたところ、Broadcom NetXtreme Iドライバーが追加で必要であることに気付きました BroadcomドライバーソフトウェアバンドルをVMWareのWebサイトから入手しました 必要な場合に備えて、PowerCLIをデスクトップにインストールしました。 質問 ほとんどのESXiガイドでは、一度セットアップしたサーバーでこれを実行する方法について説明していますが、これらのボックスに初めてESXiをインストールします。 これらのネットワークカードドライバをインストールプロセスに正しく組み込むにはどうすればよいですか? これらのドライバーを含むカスタムインストールパッケージを構成する必要があるかもしれません(そして、PowerCLIを使用してこれを行う必要があるかもしれません)。

2
Mac OS XのTIME_WAITはどこにありますか?
TIME_WAITMac OS Xではなし 通常、TCP接続が閉じられると、close()最初に呼び出された側のソケットはそのTIME_WAIT状態のままになります。 ピアの1つがMac OS X(Lion)マシンである場合、最初にMac側で呼び出されると、MacにTIME_WAITは何も表示さnetstat -anれませんclose()。ただし、実際にソケットはTIME_WAIT状態にあるようです。これは、listen()(ソケットオプションを使用せずに)再度呼び出しSO_REUSEADDRを行うlisten()と失敗するためです。 2 * MSL(によって報告されるMac OS X Lionでの最大セグメント寿命は15秒)を待つと状態がsysctl net.inet.tcp.mslクリアされTIME_WAIT、listen()エラーなしで再度呼び出すことができます。 なぜソケットが見えないのTIME_WAITですか? テスト中 Pythonの2つの簡単なテストプログラムを次に示します。 サーバ #!/usr/bin/env python import socket HOST = '' PORT = 50007 l = socket.socket(socket.AF_INET, socket.SOCK_STREAM) l.bind((HOST, PORT)) l.listen(1) print("Listening on %d" % PORT) (s, _) = l.accept() print("Connected") raw_input("Press <enter> to close...") …

3
Debian-「警告:次のパッケージの信頼できないバージョンがインストールされます!」
入手したパッケージをインストールまたは更新しようとすると: Untrusted packages could compromise your system's security. You should only proceed with the installation if you are certain that this is what you want to do. 私はこれが更新時に発生するエラーに関連していると強く思います: $ sudo aptitude update Get: 1 http://ftp.us.debian.org wheezy InRelease [208 kB] Get: 2 http://debian.lcs.mit.edu wheezy InRelease [208 kB] Ign http://ftp.us.debian.org wheezy InRelease …

2
すべてのコンテンツを手動で削除した後、Apacheがログファイルへの書き込みを拒否する
コンテンツを手動で削除した後、Apacheがログファイル(ErrorLog/ ファイル)への書き込みを拒否するのはなぜCustomLogですか? Apacheを再起動するまで、これらのログファイルには再度書き込まれません。 これはなぜですか?Apacheを再起動せずにログファイルを安全に削除するにはどうすればよいですか? Ubuntu 10.04にApache 2.2.14をインストールしています。

1
MySQL 5.5でのopen-files-limitの変更
open-files-limitパラメータを使用してUbuntu 12.04で実行されているmysql 5.5に問題があります。 1024の制限によるいくつかの問題に最近気づき、実際にはメインシステムの制限が1024に設定されていたため、/ etc / security / limits.confを次のように変更しました。 * soft nofile 32000 * hard nofile 32000 root soft nofile 32000 root hard nofile 32000 その後、ルートとmysqlユーザーのulimit値を確認すると、どちらも新しい値32000が返されたので、変更はすでに行われていると思います。 my.cnfファイルの値も変更し、次のようにopen-files-limitを24000に設定しました。 open-files-limit = 24000 奇妙な部分ですが、mysqlサービスを再起動してopen_files_limit変数を確認すると、それはまだ1024に設定されていることを返すので、以前と同じ問題が(明らかに)open-files-limitを使用しようとしました代わりに、my.cnf構成ファイルのopen_files_limitと同じ結果ですが、サービスコマンドをオーバーライドしてサービスを開始し、mysqld(追加パラメーターなし)のみを使用して開始すると、サービスが開始され、パラメーターを確認すると32000が返されます... my.cnfで設定されておらず、少なくとも自分自身のためではなく、コマンドラインから与えられていないため、その値がどこから取得されているのかわかりません。 なぜそれが変更を機能させないのか、そしてそれを通常の方法で解決する方法についてのアイデアはありますか(サービスを通じてそれを起動する...)?
9 mysql  ulimit  open 

4
尾の改行の数を監視する方法
私はこのようなことをしたいです: watch tail -f | wc -l #=> 43 #=> 56 #=> 61 #=> 44 #=> ... 毎秒、尾の新しい行を数えます / Linux、CentO より明確にするために。私はこのようなものを持っています: tail -f /var/log/my_process/*.log | grep error エラーメッセージをいくつか読んでいます。そして今、それらを数えたいと思います。1秒あたりのエラー数。したがって、ログの1行はプロセスの1つのエラーです。

5
Linuxの標準入力ストリームからHTML特殊エンティティを簡単に変換するにはどうすればよいですか?
CentOS データストリームからHTMLの特殊なエンティティを変換する簡単な方法はありますか?データをbashスクリプトに渡していますが、そのデータには特別なエンティティが含まれている場合があります。例えば: 「テスト」& テスト$ test!テスト@#$%^& * 一部の文字がうまく表示され、他の文字が表示されない理由はわかりませんが、残念ながら、受信するデータを制御できません。 私はここでSEDを使用できるかもしれないと思っていますが、それは面倒で、おそらく誤検知の傾向があるようです。このタイプのデータのデコードに特化してパイプできるLinuxコマンドはありますか?
9 linux  bash  scripting  sed  html 

3
zfs rename / move root filesystem to child
同様の質問が存在しますが、mvこの場合は純粋な「移動」ではなく「コピーしてから削除」として機能するため、解決策(を使用)はひどいです。 そこで、私はプールを作成しました: zpool create tank /dev/loop0 そこにある別のストレージからデータを直接rsyncして、データがにあるようにしました/tank。 zfs list NAME USED AVAIL REFER MOUNTPOINT tank 591G 2.10T 591G /tank 今では、/tankファイルシステムに直接ではなく、子ファイルシステムにデータを置く必要があることに気づきました。 では、プール内の子になるように、既存のルートファイルシステムを移動または名前変更するにはどうすればよいでしょうか。 単純な名前変更は機能しません: zfs rename tank tank/mydata cannot rename to 'tank/mydata': datasets must be within same pool (ところで、実際にプールが1つしかないのに、データセットが同じプール内にないというメッセージが表示されるのはなぜですか。) すべてのデータのコピー(mvまたはデータセット全体を別のデバイスに送信して戻す)を伴う解決策があることは知っていますが、シンプルでエレガントな方法はありませんか? この段階ではスナップショットは気にしないことに注意してください(まだ気にする必要はありません)。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.